Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
smogcloud — Trova asset cloud che nessuno vuole esposti 🔎 ☁️ | Kitploit
Strumenti/GitHubGitHub/bishopfox/smogcloud
RicognizioneRaccolta InformazioniSicurezza CloudConfigurazione Errata
GitHubbishopfox/smogcloud

smogcloud

Trova asset cloud che nessuno vuole esposti 🔎 ☁️

Vedi Repository
351336 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

☁️ Smogcloud

Trova asset cloud AWS esposti di cui non sapevi di avere. Un inventario completo degli asset è il primo passo per qualsiasi programma di sicurezza efficace. Abbiamo creato smogcloud per consentire a ingegneri della sicurezza, penetration tester e amministratori AWS di monitorare i cambiamenti collettivi che creano asset dinamici ed effimeri esposti su Internet con maggiore frequenza. Può essere utile per identificare:

  • FQDN e indirizzi IP esposti su Internet in uno o centinaia di account AWS
  • Configurazioni errate o vulnerabilità
  • Asset non più in uso
  • Servizi attualmente non monitorati
  • Shadow IT

🛠 Per Iniziare

  1. Installa e configura golang

  2. Installa smogcloud usando il seguente comando

    root@kitploit:~
        go get -u github.com/BishopFox/smogcloud
    
  3. Imposta la variabile d'ambiente AWS per l'account che desideri interrogare. Suggeriamo di utilizzare un ruolo Security Auditor di sola lettura. I seguenti comandi possono essere usati per impostare le variabili d'ambiente:

    root@kitploit:~
    export AWS_ACCOUNT_ID=''            # Describe account
    export AWS_ACCESS_KEY_ID=''         # Access key for aws account
    export AWS_SECRET_ACCESS_KEY=''     # Secret key for aws account
    
  4. Esegui l'applicazione

    root@kitploit:~
    smogcloud
    

    oppure

    root@kitploit:~
    go run main.go
    

🕵️ Servizi Correnti

Servizi supportati per l'estrazione delle esposizioni Internet:

root@kitploit:~
* API Gateway
* CloudFront
* EC2
* Elastic Kubernetes Service
* Elastic Beanstalk
* Elastic Search
* Elastic Load Balancing 
* IoT
* Lightsail
* MediaStore
* Relational Database Service
* Redshift
* Route53
* S3

🔎 Pattern AWS

Dallo studio della documentazione Open API sugli endpoint RESTful AWS abbiamo determinato che questi sono i pattern degli URI di esposizione che potresti trovare negli account AWS. È importante capire come interagire con questi servizi nativi per testarli per vulnerabilità e altre configurazioni errate. Gli ingegneri della sicurezza potrebbero voler monitorare i log di Cloudtrail o creare un monitoraggio DNS per le richieste a questi servizi.

  • s3
    • https://{user_provided}.s3.amazonaws.com
  • cloudfront
    • https://{random_id}.cloudfront.net
  • ec2
    • ec2-{ip-seperated}.compute-1.amazonaws.com
  • es
    • https://{user_provided}-{random_id}.{region}.es.amazonaws.com
  • elb
    • http://{user_provided}-{random_id}.{region}.elb.amazonaws.com:80
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com:443
  • elbv2
    • https://{user_provided}-{random_id}.{region}.elb.amazonaws.com
  • rds
    • mysql://{user_provided}.{random_id}.{region}.rds.amazonaws.com:3306
    • postgres://{user_provided}.{random_id}.{region}.rds.amazonaws.com:5432
  • route53
    • {user_provided}
  • execute-api
    • https://{random_id}.execute-api.{region}.amazonaws.com/{user_provided}
  • cloudsearch
    • https://doc-{user_provided}-{random_id}.{region}.cloudsearch.amazonaws.com
  • transfer
    • sftp://s-{random_id}.server.transfer.{region}.amazonaws.com
  • iot
    • mqtt://{random_id}.iot.{region}.amazonaws.com:8883
    • https://{random_id}.iot.{region}.amazonaws.com:8443
    • https://{random_id}.iot.{region}.amazonaws.com:443
  • mq
    • https://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:8162
    • ssl://b-{random_id}-{1,2}.mq.{region}.amazonaws.com:61617
  • kafka
    • b-{1,2,3,4}.{user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
    • {user_provided}.{random_id}.c{1,2}.kafka.{region}.amazonaws.com
  • cloud9
    • https://{random_id}.vfs.cloud9.{region}.amazonaws.com
  • mediastore
    • https://{random_id}.data.mediastore.{region}.amazonaws.com.
  • kinesisvideo
    • https://{random_id}.kinesisvideo.{region}.amazonaws.com
  • mediaconvert
    • https://{random_id}.mediaconvert.{region}.amazonaws.com
  • mediapackage
    • https://{random_id}.mediapackage.{region}.amazonaws.com/in/v1/{random_id}/channel

📌 Riferimenti

  • AWS SDK Go
  • API-guru Open API for AWS
  • aws-cli

👨‍💻 Autori

  • Oscar Salazar - Lavoro iniziale - Bishop Fox
  • Rob Ragan - Lavoro iniziale - Bishop Fox 🐦 @sweepthatleg
  • Brandon Gaudet - Lavoro iniziale - Bishop Fox

✨ Contributi

Facciamo del nostro meglio per mantenere i nostri strumenti, ma non possiamo sempre tenerli aggiornati come vorremmo. Quindi, apprezziamo sempre contributi di codice, richieste di funzionalità e segnalazioni di bug.

📣 Riconoscimenti

Grazie per l'ispirazione

  • Cloudmapper
  • AWS Public IPs
  • John Backes & Tiros
  • IAM Access Analyzer
  • Cartography

📄 Licenza

Smogcloud è concesso in licenza GPLv3, alcuni sottocomponenti hanno licenze separate.

Scarica lo strumento
  • elasticbeanstalk
    • https://{random_id}.{user_provided}.elasticbeanstalk.com
  • cognito
    • https://{user_provided}.auth.{region}.amazoncognito.com